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(EN) METHOD AND SYSTEM FOR THE IDENTIFICATION AND 
THE SUPPRESSION OF EXECUTABLE OBJECTS 
(FR) PROCEDE ET SYSTEME D'IDENTIFICATION ET DE 
SUPPRESSION D'OBJETS EXECUTABLES 

(EN) A method for processing 
Executable Objects, comprising: 
(a) providing analysis means 
capable of non-interfering 
analysis of data packets 
transmitted on a communication 

line between a browser and an HTTP server on the web, said 
communication line being established through a gateway; (b) 
analyzing the handshake between said browser and said server, to 
detect a 'GETJ command sent by the user and an HTTP code sent 
in response by said server; (c) when such an HTTP code is 
detected, analyzing the data packets transmitted by said server to 
said browser, by: (c.1) providing ordering means to order data 
packets received in non-sequential order, and to forward them in 
sequential order to header checking means; (c.2) checking the 
data packets so as to analyze the contents of the header of the 
Executable Object, and to Identify the resources of the system that 
it needs to employ; (c.3) transmitting to said gateway data 
representing the resources of the system that the Executable 
Object needs to utilize; (c.4) providing data packet suppressing 
means coupled to said gateway, such that if the resources of the 
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system that the Executable Object needs to utilize are not 
pemiltted according to the security policy set by the administrator, 
at least one data packet belonging to the Executable Object is 
suppressed, altered or damaged, so as to prevent the execution 
thereof by the browser. 

(FR) Uinvention conceme un procede de traitement d'objets 
ex^cutables qui conslste d a) apporter des organes d'analyse 
capables d'effectuer une analyse non perturbatrice de paquets de 
donnees transmis sur une liaison entre un navigateur et un serveur 
HTTP sur le Web. ladite liaison 6tant 6tablie via une passerelle; b) 
d analyser I'^tablissement d'une liaison entre ledit navigateur et 
ledit serveur pour d6tecter une commande 'GETJ envoy6e par 
I'utilisateur et un code HTTP envoy6 en reaction audit serveur; c) a 
analyser, lorsque ledit code HTTP est detects, les paquets de 
donnees transmis par ledit serveur audit navigateur c. 1 ) par 
rapport d'organes de classement de maniere § classer les paquets 
de donnees regus dans un ordre non s6quentiel et d les transferer 
dans un ordre s6quentiel aux organes de verification d*en-tete; c.2) 
par la verification des paquets de donnees de manidre e analyser 
le contenu de Ten-tete de I'objet executable et a identifier les 
ressources du systdme qu'il doit exploiter; c.3) par la transmission 
a ladite passerelle des donnees representant les ressources du 
systeme que I'objet executable ^ besoin d'utiliser; c.4) par I'apport 
d'organes de suppression des paquets de donnees couples a 
ladite passerelle de maniere que, si les ressources du systeme 
que I'objet executable a besoin d'exploiter ne sont pas autorisees 
selon la politique de security etablie par Tadministrateur, au moins 
un paquet de donnees appartenant d I'objet executable soit 
supprime. modifie ou endommag6 de maniere e 6viter Texecution 
de celui-ci par le navigateur. 
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